Comarch ERP Altum – naprawa konfliktów z firewallem

Naprawa Lenovo IdeaPad 5 2-w-1 16 – serwis laptopów Warszawa

Comarch ERP Altum – naprawa konfliktów z firewallem dotyczy sytuacji, w których zapora sieciowa – systemowa (Zapora Windows Defender) lub sprzętowa na routerze/UTM – blokuje komunikację między aplikacją kliencką, serwerem bazy danych oraz modułami dodatkowymi systemu, takimi jak Comarch POS czy integracje B2B. Ponieważ Altum pracuje w architekturze klient-serwer, prawidłowa konfiguracja reguł zapory jest niezbędna do stabilnej pracy w sieci firmowej.

Konflikty z firewallem objawiają się najczęściej brakiem możliwości połączenia z serwerem, zrywaniem sesji lub niedziałającymi integracjami z zewnętrznymi usługami. Nasz serwis identyfikuje blokowane porty i procesy oraz konfiguruje reguły zapory tak, aby zapewnić bezpieczną i stabilną komunikację systemu.

Architektura sieciowa Comarch ERP Altum a firewall

System Altum działa w modelu klient-serwer – stanowiska robocze łączą się z usługami aplikacyjnymi oraz bazą danych SQL Server poprzez określone porty sieciowe. Dodatkowo integracje z modułami Comarch POS, WMS, B2B czy usługami KSeF wymagają komunikacji wychodzącej do odpowiednich adresów. Zapora sieciowa, jeśli nie zostanie odpowiednio skonfigurowana, może blokować część lub całość tego ruchu.

Typowe objawy konfliktu z zaporą

Brak połączenia stanowiska z serwerem

Komunikat o niemożności połączenia z bazą danych lub usługą aplikacyjną przy starcie Altum często wynika z zablokowania portu komunikacyjnego przez zaporę na serwerze lub na stanowisku klienckim. Sprawdzamy, które porty wykorzystuje instalacja SQL Server oraz usługi serwerowe Altum, i weryfikujemy, czy reguły zapory na to zezwalają.

Zrywanie połączenia w trakcie pracy

Niestabilne połączenie, które działa przez chwilę, a następnie się rozłącza, może być efektem agresywnych ustawień inspekcji pakietów (deep packet inspection) w zaporach sprzętowych UTM, które błędnie klasyfikują ruch aplikacji jako podejrzany. Analizujemy logi zapory, aby zidentyfikować blokowane sesje i odpowiednio dostosować reguły lub wyjątki.

Niedziałające integracje zewnętrzne

Moduły integracyjne, takie jak komunikacja z Comarch POS na stanowiskach sprzedaży, wymiana danych B2B czy raportowanie do systemów KSeF/JPK, wymagają otwartych połączeń wychodzących do konkretnych adresów i portów. Weryfikujemy konfigurację zapory pod kątem tych wymagań i dodajemy niezbędne reguły, zachowując jednocześnie ograniczenia bezpieczeństwa dla pozostałego ruchu.

Konflikt przy pracy wielooddziałowej przez VPN

W środowiskach wieloddziałowych, gdzie oddziały łączą się z centralą przez tunele VPN, nieprawidłowa konfiguracja reguł przekazywania ruchu między sieciami może blokować dostęp do serwera Altum z lokalizacji zdalnych. Sprawdzamy trasowanie ruchu oraz reguły zapory na urządzeniach VPN po obu stronach połączenia.

Podejście do konfiguracji reguł zapory

Zamiast całkowitego wyłączania zapory, co obniżałoby poziom bezpieczeństwa sieci, konfigurujemy precyzyjne reguły dopuszczające wyłącznie niezbędny ruch:

  • Reguły przychodzące dla portu SQL Server oraz usług aplikacyjnych Altum na serwerze
  • Reguły wychodzące dla stanowisk klienckich łączących się z serwerem
  • Wyjątki dla procesów integracyjnych (POS, B2B, KSeF/JPK)
  • Weryfikacja reguł na zaporach sprzętowych i routerach między oddziałami
  • Testy stabilności połączenia po wdrożeniu zmian

Kiedy warto skontaktować się z serwisem

Jeśli stanowiska nie mogą połączyć się z serwerem Altum, integracje zewnętrzne przestały działać po zmianie konfiguracji sieci lub podejrzewasz, że firewall blokuje komunikację systemu, nasz serwis pomoże zdiagnozować dokładne źródło blokady i wdrożyć bezpieczne reguły przywracające stabilną pracę.